Штодня перад намі стаіць задача выкарыстання пароляў. Безумоўна, найбольш зручны для нас спосаб - выкарыстоўваць адзіны пароль для ўсіх рэсурсаў. На жаль, такая стратэгія занадта рызыкоўная. Рэкамендуемы экспертамі спосаб - гэта стварыць індывідуальны пароль для кожнага рэсурсу. Але як трымаць іх усіх на ўвазе?
Што, калі я скажу, што захавання толькі адной фразы дастаткова, каб атрымаць тысячы унікальных пароляў?
Калі вам патрэбны пароль для сайта, вы ўстаўляеце URL-адрас сайта ў "Тэг сайта", затым указваеце сваю сакрэтную фразу як "Галоўны ключ", якую ніхто не бачыць, і нарэшце націсніце на кнопку "Стварыць". Пароль для сайта з'явіцца ў полі "Пароль", а таксама скапіруецца ў буфер абмену. Калі вам трэба ўспомніць пароль, паўторыце гэтую працэдуру, і вы атрымаеце сапраўды такі ж пароль, які быў згенераваны ў першы раз.
Як гэта працуе.
Самы бяспечны спосаб захоўвання пароля - гэта пераўтварэнне яго ў дадзеныя, якія нельга пераўтварыць у зыходны пароль. Гэты механізм вядомы як хэшаванне. Гэта дадатак стварае для вас пароль, выкарыстоўваючы моцны алгарытм аднабаковага хэшавання з паўторным вынікам. У мэтах бяспекі ён не ведае вашыя галоўныя ключы.
Праект выкарыстоўвае зыходны код, напісаны Стывам Куперам: https://wijjo.com/passhash/
P.S. Я ведаю, ёсць і іншыя падобныя прыкладання, як гэты. Перш за ўсё, яны забяспечваюць меншыя магчымасці для наладжвання алгарытму генерацыі. А па-другое. Я выкарыстоўваю алгарытм Стыва з сярэдзіны 2000-х і не хацеў бы мяняць усе свае паролі.